«bind» 태그된 질문

BIND는 DNS (Domain Name System) 프로토콜의 무료 오픈 소스 소프트웨어 구현입니다. BIND라는 이름은 "Berkeley Internet Name Domain"의 약자입니다.이 소프트웨어는 1980 년대 초 버클리에있는 University of California에서 시작 되었기 때문입니다. BIND는 현재 무료 개방형 인터넷을 지원하는 사명을 가진 비영리 공익 단체 인 Internet Systems Consortium에서 유지 보수 및 개발하고 있습니다.

3
내부 DNS 서버에 대한 BIND 전달 영역을 올바르게 구성하는 방법
나는 가지고있다: ns1.internalIP가있는 내부 DNS 서버 192.168.0.4. 외부 TLD mydns.example.com및 내부 IP 가있는 외부 DNS 서버 192.168.0.5. 인터넷 (정적 NAT 규칙을 통해)과 로컬 네트워크에서 모두 액세스 할 수 있습니다. 영역 subzone.mydns.example.com을 내부 DNS 서버 로 전달하도록 외부 DNS 서버를 설정하려고 합니다. 내부 DNS 서버는이 영역에 대해 권한이 있습니다. 중요 : …

1
DNS 네임 서버는 어떻게 작동합니까?
NS 레코드에는 두 개의 DNS 서버가 있습니다. 어젯밤에 DNS 서버 중 하나가 다운되었습니다. 예상대로 일부 DNS 서버는 호스트 이름을 확인하지 못했습니다. 이것이 일시적인 것으로 가정하고 NS 레코드의 TTL이 만료되면 (1 시간) 작동을 시작합니다. 1 시간이 지난 후에도 Earthlink, Verizon 및 OpenDNS 서버를 사용하는 데스크톱에서 DNS 시간 초과가 발생했습니다. 다른 DNS …

8
Dig는 외부 쿼리에 대해 "상태 : REFUSED"를 반환합니까?
이름 서버에서 dig를 실행하면 DNS가 제대로 작동하지 않는 이유를 알 수없는 것 같습니다. # dig ungl.org ; <<>> DiG 9.5.1-P2.1 <<>> ungl.org ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24585 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: …

4
BIND가 포함 된 와일드 카드 DNS
BIND가 모든 요청을 포착하고 특정 NS 서버 세트와 특정 A 레코드를 가리 키도록 BIND를 설정하려고합니다. 약 500 개의 도메인이 있으며 하루 10-15 개의 비율로 새 도메인을 추가하고 있으므로 모든 도메인에 대해 명시 적으로 영역을 추가하고 싶지 않습니다. 내 현재 설정은 다음과 같습니다. named.conf에는 다음 영역이있는 외부 뷰라는 이름이 있습니다. zone …
14 wildcard  bind 

7
바인딩 : 잘못된 재귀 쿼리에 대한 블랙홀?
나는 두 개의 도메인에 대한 권위있는 이름 서버 이기 때문에 공개적으로 액세스 할 수 있는 이름 서버가 있습니다. 현재 서버는 ANYisc.org, ripe.net 및 이와 유사한 것으로 알려진 가짜 유형의 요청으로 넘쳐납니다 (이는 분산 된 DoS 공격입니다 ). 서버가 BIND를 실행 allow-recursion하고 이러한 요청이 거부되도록 LAN으로 설정했습니다. 이러한 경우 서버는 응답 …

7
BIND에로드 된 모든 영역 나열
수천 개의 영역이로드 된 DNS 서버를 마이그레이션하려고합니다. named.conf 파일에는 약 17 개의 서로 다른 포함이 있으며 그중 일부에는 포함되어 있으며 많은 주석 처리 등이 있습니다. 현재 BIND에로드 된 모든 영역의 목록을 얻고 싶습니다. rndc dumpdb를 보았지만 영역 만 표시하지는 않습니다. 지저분한 포함 파일을 따르는 대신 BIND 내에서 권한 부여 영역 …

5
DNS-네임 서버가 도메인의 레코드를 업데이트하도록하는 방법은 무엇입니까?
일부 도메인 이름에 대한 작업을하고 있습니다. 업데이트 중입니다. 를 사용하여 dig이름 서버를 쿼리 할 수 ​​있으며 올바른 이름이 업데이트되었음을 ​​알 수 있습니다. 그러나 우리 사무실 dns 캐시는 여전히 이전 이름을 보여줍니다. 어제 TTL을 10 분으로 설정 했으므로 오래 기다릴 필요가 없습니다. 그러나 사무실의 DNS 캐시를 업데이트하도록 속일 수있는 방법이 있습니까? …

3
allow-query가 "any"가 아니면 bind가 작동하지 않습니다.
나는 이것을 /etc/named.conf에 가지고 있으며, 기본값을 주석 처리하고 그 아래에 내 것을 설정했습니다. allow-query를 "any"로 설정하지 않으면 내 도메인이 브라우저에로드되지 않습니다. 괜찮습니까? 어떻게 수정해야합니까? is localhost또는 127.0.0.1; 10.0.1.0/24;domain이로드되지 않습니다. 나는 그것을 언급했기 때문에 127 ..를 시도했다 : http://wiki.mandriva.com/en/Testing:Bind 바인드 버전은 9.7.0-P2-RedHat-9.7.0-5입니다. P2.el6_0.1 OS는 CentOS 6.0입니다. options { // listen-on port …
13 bind  query 

4
chroot에서 named (bind)를 실행하는 것이 왜 보안에 중요한가? 아니면 아닐까요?
나는 bind와 함께 놀고 있는데 왜이 소프트웨어가 예를 들어 chroot에서 실행되는 CentOS에 있는지 궁금해하기 시작했습니다. 나를 오해하지 마십시오. 바인드가 무엇이며 chroot (jail)가 무엇인지 알고 있습니다. 그러나 내 주요 질문은 chroot가 너무 안전하지 않은 동안 bind 실행입니다. 교도소없이 다른 서비스 나 소프트웨어를 설치하지 않고 설치하는 것이 정말 유해합니까? 시스템에는 chroot없이 실행되는 …
12 linux  security  bind  chroot 

1
dns-바인딩-요청의 서브넷을 기반으로 다른 IP를 반환하는 방법
사무실 A를 서비스하는 인트라넷 DNS 서버 (RHEL의 시스템 구성 바인딩)와 사무실 A와 B를 연결하는 VPN이 있습니다. 사무실 A에는 "dev"라는 서버가 있습니다. 사무실 A에서 로컬 네트워크의 서버 "dev"에 액세스하려면 주소는 192.168입니다. 1 .13 사무실 B에서 VPN을 통해 서버 "dev"에 액세스하려면 주소는 192.168입니다. 2 .13 내 질문은 이것입니다-들어오는 요청의 서브넷을 기반으로 "dev"에 …

1
Bind9의 zones.rfc1918 파일의 요점은 무엇입니까?
독립형 환경에서 Ubuntu 10.04 LTS 서버를 사용하고보기를 사용하여 두 개의 서로 다른 클라이언트 서브넷을 제공하려고합니다. zones.rfc1918 파일과 관련된 오류가 발생하여 해당 파일의 용도를 알고 싶습니다. rfc1918 주소를 호스팅하는 요점은 무엇입니까? 내가 사용하는 서브넷은 rfc 1918 주소, btw입니다. 기본 zones.rfc1918 파일을 포함 시키면 두통이 더 생길까요?
12 bind  internal-dns  rfc 

4
과거의 DNS 일련 번호 변경
조직에 이전 조직에서 설정 한 일부 DNS 서버가 있습니다. 그는 일련 번호에 표준 형식을 사용하지 않고 대신 2033으로 시작하는 홀수 형식을 사용했습니다. 내가하고 싶은 것은 자신의 DNS 서버를 내 것으로 교체하는 것이지만 일련 번호를 "적절한"형식으로 변경하는 것에 대해 걱정하고 있습니다. YYYYMMDDXX는 더 작은 숫자이므로 이것들은 우리의 퍼블릭 DNS 서버이며,이 작업에 …

2
Windows 2012는 루트 영역이없는 전달자를 확인할 수 없습니까?
(면책 조항 : 저는 Windows DNS 관리자가 아닙니다. 벨트 아래에 상당한 DNS 경험이 있지만 이것은 말이되지 않습니다. 나는 이러한 장치를 담당하는 관리자와 긴밀히 협력하여 테스트를 수행 할 수 있습니다 필요합니다.) Windows Server 2012에서 BIND 네임 서버를 가리키는 조건부 전달자를 추가 할 수없는 문제가 발생했습니다. 서버의 IP 주소를 추가하면 유효성 검사 …


2
AD 네트워크에서 BIND9를 위해 Windows DNS를 완전히 제거 할 수 있습니까?
Windows 도메인 컨트롤러의 DNS 기능을 제거하고 DNS 서버가 BIND9 서버를 가리키고 싶습니다. 공존을 설정할 수는 있지만 네트워크의 도메인 컨트롤러 수와 동일한 수의 추가 Windows DNS 서버가 필요하다는 것을 알고 있습니다. Active Directory는 _msdcs 영역과 _tcp, _udp와 같은 다른 것들을 기대합니다. 기타 주요 질문은 BIND9가이 모든 AD 특정 데이터를 처리하도록하는 방법입니다. …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.